从安全方面的视角观察相关技术的发展。
本文介绍了一种利用最新的国产处理器构建自主可信计算平台的方法。相比于传统方法,本方法可以降低整机硬件成本,提升运行效率,达到安全防护与计算并存的自免疫效果。
报告呼吁美国行政部门和立法部门采取措施推动5G领域采用开放标准和基于开放接口、模块化产品的开放式体系架构,以提升网络安全性,特别是抵御来自不受信任供应商的安全风险...
基于微软Team平台的“商业虚拟远程环境”目前已拥有近100万用户,数据安全等级为“影响等级2(IL2)”,即用户可在居家工作状态下通过该平台访问到任务非关键信息。
本文对有关USB威胁事件进行梳理,并结合USB设备原理对攻击方式进行深入分析,根据攻击方式向工业企业提出防护建议。
重点方向包括新型信息基础设施安全类、网络安全公共服务类和网络安全“高精尖”技术创新平台类。
三菱电机被爆出严重漏洞,50个产品受到影响,可能造成远程代码执行、路径遍历、机密文件泄露、文件被篡改和拒绝服务等危害。部分产品已提供修复更新,对暂未提供修复产品提...
根据NCSC的安全咨询报告,APT29组织可能继续针对COVID-19疫苗研发组织作为攻击目标,来获取与新冠疫苗有关的情报信息。针对该类攻击,英国安全部长詹姆斯·布罗肯希尔说,建...
安全能力编排化与安全过程自动化是SOAR的核心能力和过程,也是锚定SOAR产品的核心要素。
IBM 发布的 Linux FHE 工具包第一个版本在 IBM Z(s390x)上只支持 Ubuntu,而 x86 平台上,则支持 Ubuntu、Fedora 和 CentOS。
FireEye称,至少自2017年3月以来一直在进行的名为GhostWriter的运动一直在进行,并且与俄罗斯的安全利益保持一致。
目前的金融数据出境监管规定和要求较为严格,但也有较多不明确之处。
该报称巴基斯坦人不仅冒充过中国人在网上攻击印度人,还曾冒充过尼泊尔人和斯里兰卡人,以塑造一个印度不被其他国家喜爱的舆论氛围。
2019年,谷歌Project Zero 团队共检测到20个0day 漏洞,而今年检测到的数量很可能与此持平。
本文从信息安全的基础——密码技术发展的角度来看待量子通信这一新兴技术的定位,也将从量子通信自身发展的角度来介绍其在“新基建”下信息安全领域的作用。
No More Ransom为勒索软件受害者提供免费解密工具,四年来帮助挽回6亿多美元赎金。
情报分析的固有风险永远不能消除,把风险降到最低的方法之一是用分析型思维的方式进行思考。
89种常见算法都出错,最高错误率达50%。
此人现年31岁,居住在白俄罗斯东南部城市戈梅利,被指控感染了1000多台计算机。
本期我们将对GCSB《新西兰信息安全手册》中第20节“数据管理”中的“数据传输”、“数据导入和导出”、”内容过滤”及“数据库”进行介绍。
微信公众号